[BUZZ] Como monitorar a “conversa” entre um browser e um servidor.

Como monitorar a “conversa” entre um browser e um servidor.

Eu estou escrevendo um programa de controle para a IPCAM da Dealextreme (http://www.google.com/buzz/117578158927571476541/JvvxwHMufsN/) e não consegui entender ainda como o browser envia a autenticação. Eu precisava ver a troca de mensagens entre o browser e o servidor web embutido na câmera.

Este freeware dá conta do serviço:
http://www.xrayapp.com/trivialproxy/
E a versão “trivialproxywosetup.zip” nem precisa ser instalada. Adoro isso.

Configuração:

Digamos que a câmera esteja no endereço 192.168.254.4

Local Port: 1999 (é um número arbitrado)*
Remote Port: 80
Remote Host: 192.168.254.4

E clique em Start

No browser, em vez de digitar
http://192.168.254.4
você vai digitar
http://localhost:1999

O proxy vai encaminhar para a câmera, receber a resposta e mandar para o browser, mas vai manter um registro de tudo.

Isso é útil também quando o servidor esconde o código-fonte das páginas com o uso de frames. O proxy vai mostrar o código fonte completo de tudo que o servidor mandar.

*Você pode usar números entre 1024 e 65535. Mas eu aconselho números em torno de 2000. Se ao clicar em Start nada acontecer, a porta escolhida deve estar em uso. Escolha um número mais alto.


Liked by: Gustavo Migliorini Arruda

2 comentários
Clique para comentar
(Prefira clicar em "Responder" se estiver comentando um comentário)

Deixe um comentário

Você pode usar estas tags HTML

<a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code class="" title="" data-url=""> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong> <pre class="" title="" data-url=""> <span class="" title="" data-url="">

  

  

  

:) :( ;) O_o B) :lol: :huh: :S :D :-P 8-O :yahoo: :rtfm: :dashhead1: :clapping: more »

[BUZZ] Firewall do modem bloqueando acesso ao cPanel

#segurança

Ontem eu precisei criar um novo alias de e-mail no meu site e não consegui, porque não podia acessar o painel de controle (cPanel) do meu host. Pensei que fosse algo temporário e tentei de novo hoje. Nada.

E isso apesar de conseguir acessar o meu site normalmente

Então comecei a pensar no que poderia provocar isso. Quase que por acaso eu lembrei que umas duas semanas atrás eu ativara o firewall do meu modem ADSL (speedstream 4200). Desativei o firewall do modem e… funcionou!

Quando eu ativei o firewall era esse justamente o meu medo: ter alguma atividade minha bloqueada silenciosamente. Eu gostaria que o modem tivesse um software cliente que exibisse uma mensagem na tela quando algum bloqueio desses ocorresse.

A propósito… algum roteador (que não custe os olhos da cara) tem isso?

6 comentários
Clique para comentar
(Prefira clicar em "Responder" se estiver comentando um comentário)

Deixe um comentário

Você pode usar estas tags HTML

<a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code class="" title="" data-url=""> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong> <pre class="" title="" data-url=""> <span class="" title="" data-url="">

  

  

  

:) :( ;) O_o B) :lol: :huh: :S :D :-P 8-O :yahoo: :rtfm: :dashhead1: :clapping: more »

[BUZZ] Rede com desempenho ruim? Verifique o driver da placa de rede.

#manutenção

Este post é mais ou menos um complemento deste outro:

http://www.google.com/buzz/117578158927571476541/hQLgFtWfKyV/

Apesar do desempenho de 99% da rede usando Seven no notebook e XP no desktop, ao rodar XP no notebook o desempenho era um lixo: 12%, 15%, 30%…

Então um problema no XP do notebook me forçou a procurar um driver mais recente: a rede deixava de funcionar após sair da hibernação. O novo driver resolveu o problema e aproveitei para fazer uma nova medição (sempre gravando do desktop para o notebook):

Comandado no desktop: 43%

Comandado no notebook: 86%

A coisa certamente havia melhorado, mas a diferença me fez checar o driver no desktop: também estava desatualizado. Apliquei a versão mais nova e o desempenho comandando no desktop subiu para 88%.

Como eu havia mexido no driver do desktop, repeti o teste Seven-XP. O desempenho continuou em 99%. No momento eu só estou fazendo esse teste comandando no notebook, porque abrir e manter compartilhamentos no Seven é um saco!

É importante notar que é comum haver essa diferença de desempenho dependendo de qual dos computadores está comandando a operação. É por isso que eu faço os dois testes.

Clique para comentar
(Prefira clicar em "Responder" se estiver comentando um comentário)

Deixe um comentário

Você pode usar estas tags HTML

<a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code class="" title="" data-url=""> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong> <pre class="" title="" data-url=""> <span class="" title="" data-url="">

  

  

  

:) :( ;) O_o B) :lol: :huh: :S :D :-P 8-O :yahoo: :rtfm: :dashhead1: :clapping: more »

[BUZZ] Nunca vi minha rede tão rápida

#manutenção

Nunca vi isso antes.

Conectei meu novo notebook ao switch do meu quarto para transferir 25GB de uma série em HD. Como faz parte dos meus testes de hardware novo verificar a velocidade da rede, fui imediatamente ver isso. Para meu espanto o Windows XP está acusando uma transferência sustentada em 99% da capacidade da minha rede rede de 100mbps. Por volta de 12.200.000 de "bytes enviados por intervalo".

Até hoje eu achava que isso era impossível, pois meu melhor desempenho tinha sido de 90% da rede, uma única vez. Me acostumei a achar 85% sustentados um desempenho excelente.

O desktop roda Windows XP SP3. O notebook roda Seven 64bits Home Premium.

Transferência iniciada no notebook.

No desktop o adaptador de rede é 1Gbps. No notebook e no switch é de 100mbps.

Darei mais informações depois.

13 comentários
  • Jefferson - 6.606 Comentários

    Fiz novo teste. Novamente 99% sustentados.

  • qual ferramenta está usando para medir????????

  • Jefferson - 6.606 Comentários

    O próprio Gerenciador de Tarefas do Windows, ué…

  • mais isso sem mais tráfego nenhum no hub ne?

    eu ja medi ligado com cabo cross-over e nunca chegava nem a 50%.. até achei que fosse normal mesmo, não sei se porque quando testei transferi uma pasta com varios arquivos, em vez de poucos arquvos maiores, e tambem não lembro se tinha desativado o anti-virus.

    Vou ate fazer este teste novamente com o hub com trafego de outras maquinas depois so com elas .

  • Jefferson - 6.606 Comentários

    Sem nenhum tráfego. Não há jeito de fazer uma medição padronizada se houver tráfego de outras máquinas.

  • Depois fala os modelos das placas e do switch…

  • Jefferson - 6.606 Comentários

    Otavio,

    De um lado:

    Windows Seven 64bits

    Realtek RTL8102E/RTL8103E Family PCI-E Fast Ethernet NIC (NDIS 6.20) – Driver original do Seven

    No meio:

    Oiwtech OIW-2411APG operando no modo bridge.

    Do outro lado:

    Windows XP 32bit Professional

    Realtek PCIe GBE Family Controller (versão 5.728.604.2009)

    Repeti o teste hoje com o meu firewall instalado. O desempenho ficou um lixo, instável com picos de 30%. Desativar o firewall não adiantava. Desinstalei o firewall e reiniciei. Desempenho voltou a 99%.

    Ainda preciso testar com um switch comum.

  • Jefferson isso acontecia comigo em uma rede a cabo. Descobri que o vilão era o driver de rede que o firewall instalava (aconteceu com o Comodo e quase todos os que eu instalei, incluindo os que vinham em suítes internet security) e que mesmo desativando o filtro do programa, continuava servindo de túnel para os pacotes o que diminuía terrivelmente a velocidade da conexão com a switch da rede. Em fim, o que eu fiz foi deixar de usar uma solução internet security (até porque eu já nem via necessidade), instalar meu antivírus favorito e utilizar o Windows Firewall Ports & Applications Manager para configurar o firewall do windows de uma forma mais prática (como o firewall do windows só filtra por regras, ele não reduz a performance do sistema, além de utilizar o drive de rede já instalado sem gambiarras, apesar de ser péssimo perto de antivírus heurísticos) e ficar de olho sempre no sistema. Depois percebi que antivírus lhe dão uma sensação de segurança muito grande mesmo quando você sabe que eles não servem para muita coisa. Então agora, eu prefiro utilizar um antivírus basicão (MSE) em conjunção a um software de sandbox e um software de proteção HIPS ultra simples. Resultado: 1 ano sem nenhum malware :)

  • Jefferson - 6.606 Comentários

    Alexandre Teles,

    O firewall que costumo usar é o SunBelt Personal Firewall. Eu já estava ciente de que que ele provocava um consumo exagerado de CPU (do ponto de vista de um semprom 2300+) na forma de DPCs, mesmo desligado. Mas eu não tinha registro ainda dele prejudicar o desempenho da rede. Desde que eu não "topasse" a CPU eu conseguia 80% de desempenho da rede com ele ativo. Não sei o que raios aconteceu agora.

  • Fiz o teste aqui e deu 99%…
    Acessando via XP (fw off – av off) um micro com Seven (fw on – av on)..
    O estranho que aqui copiando um arquivo só marcava 70% no máximo…
    Mas copiando dois arquivos em paralelo atinge os 99%…

  • Jefferson - 6.606 Comentários

    "Mas copiando dois arquivos em paralelo atinge os 99%…"

    Isso é realmente estranho. Só deveria acontecer com discos muito lentos. Qualquer HDD moderno tem velocidade para dar conta de 100% de uma rede de 100Mbps sozinho.

    Você está copiando os dois arquivos de discos diferentes ou do mesmo disco? Se for do mesmo disco vai ser ainda mais estranho.

  • Mesmo disco… Mistério mesmo… Um dia faço mais testes… São máquinas novas…

  • Fiz um novo teste hoje, duas máquinas com Windows 7 Ultimate – com o MSE instalado e ativo deu 99% também… E é o 7 com tudo default…

Clique para comentar
(Prefira clicar em "Responder" se estiver comentando um comentário)

Deixe um comentário

Você pode usar estas tags HTML

<a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code class="" title="" data-url=""> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong> <pre class="" title="" data-url=""> <span class="" title="" data-url="">

  

  

  

:) :( ;) O_o B) :lol: :huh: :S :D :-P 8-O :yahoo: :rtfm: :dashhead1: :clapping: more »

[BUZZ] O Linksys WRT54G2 só instala se você usar o CD?

O Linksys WRT54G2 vem com um CD e diversos avisos dizendo “RUN ME FIRST”. Eu geralmente ignoro esses avisos porque a experiência me mostrou que são destinados a leigos.

E, francamente, para que você precisa de um CD para instalar um roteador sem fio?! O CD geralmente tem umas animações tolas mostrando que aquela coisinha que tem duas pontas (a fonte) se empurra naqueles dois buracos na parede (a tomada).

Há mais ou menos um mês eu quebrei a cara com isso.

Eu já havia instalado dois roteadores desse modelo. Ignorei o aviso e tudo transcorreu sem problemas. Então nessa terceira vez eu também ignorei o CD.

E quem disse que o acesso à internet funcionava? Não teve jeito. Nem com fio nem sem fio. Testei com dois notebooks.

Como ou era defeito ou alguma frescura, decidi dar o braço a torcer e rodei o instalador. Depois de um tempo anormalmente longo (o que danado ele tanto precisa conversar com o roteador?), o acesso à internet estava funcionando.

E isso com o cliente olhando. Raios!


Liked by: Everson Turossi, Roberto José Romano Jr.

6 comentários
  • "E isso com o cliente olhando. Raios!"

    rsrsrs dessa eu rí

    E que diabos era no fim das contas, não chegou a dar uma olhada na interface web depois pra ver o que ele configurou de diferente?

  • Jefferson - 6.606 Comentários

    Daniel,

    Eu adoraria, mas não dava tempo. Era noite e a cliente tinha pressa.

  • tb evito os cds mas sempre leio a papelada que vem na caixa; boa dica de usar o cd caso dê zebra.

  • E quando o antivirus diz que o cd que veio com o hardware tem um malware? Não aconteceu com você quando colocou o cd da ECS 8200A? O meu dava indicação de vírus em qualquer pc que eu testasse… Eu, que sempre usei os cds, pra instalar pelo menos a placa de rede (nas nvidias o xp nunca reconhecia direito), fiquei com medo, hahaha…

  • Jefferson - 6.606 Comentários

    Antônio,

    Para acelerar o processo antivirus é a última coisa que eu instalo. E numa máquina já pronta eu sempre o desligo quando estou trabalhando com fontes de razoável confiabilidade. Talvez por isso não tenha acontecido comigo ainda.

  • Jefferson - 6.606 Comentários

    Voltei a essa cliente ontem. Me deparei com o mesmo problema e desta vez consegui resolver. Foi tão simples que não entendo como não me ocorreu verificar isso da primeira vez: O endereço IP padrão do Linksys estava conflitando com o endereço padrão do modem ADSL.

    Essa é uma verificação que faço sempre que dá esse problema de falta de conectividade com a internet. Só mesmo a pressa da cliente explica eu não ter olhado isso.

Clique para comentar
(Prefira clicar em "Responder" se estiver comentando um comentário)

Deixe um comentário

Você pode usar estas tags HTML

<a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code class="" title="" data-url=""> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong> <pre class="" title="" data-url=""> <span class="" title="" data-url="">

  

  

  

:) :( ;) O_o B) :lol: :huh: :S :D :-P 8-O :yahoo: :rtfm: :dashhead1: :clapping: more »

[BUZZ] Cortando acesso à internet pelo endereço MAC no WRT54G2

Um cliente me pediu ontem para cortar inteiramente o acesso à internet da máquina da recepcionista. Eu já fui achando que poderia não ser possível com o hardware que eles tinham, mas por sorte todas as máquinas passam por um roteador Linksys WRT54G2 que, mesmo usando firmware original, permite criar regras de bloqueio por MAC Address. Para minimizar o efeito negativo do bloqueio sobre o humor da recepcionista eu tive que criar duas regras: uma bloqueando o acesso das 7 às 11h55min e outra bloqueando das 13 às 17h. Isso para que ela pudesse pelo menos usar na hora do almoço. Também bloqueei apenas de Segunda a Sexta.

Muito melhor que nada, mas ainda achei limitado. Por alguma razão eu não consegui criar regras diferentes para MACs diferentes. Você coloca os MACs em uma lista e esta lista é aplicada a todas as regras.


Liked by: Luciano B. M.

5 comentários
  • Jefferson - 6.606 Comentários

    Ygor, o "bloqueio da internet" funciona apenas para a porta WAN. Na porta WAN desse roteador está o modem ADSL. A máquina da recepção, por mais estranho que pareça, também é o servidor de arquivos da empresa, mas com essa distinção entre WAN e LAN bloquear a recepcionista não impede as operações locais.

    Eu não sei se entendi bem sua questão, mas me parece que você está pensando em uns roteadores idiotas que eu já vi, que tem bloqueio por MAC, mas não fazem distinção entre LAN e WAN.

  • Jefferson - 6.606 Comentários

    Vários outros roteadores permitem controlar o acesso à porta WAN. Acho que isso é mais comum naqueles baseados em Linux, como OIWTech OIW-2411APG e o OvisLink WL-5460AP v2. Todos os roteadores que suportam o firmware dd-wrt provavelmente tem essa funcionalidade também, mas não tenho certeza.

    Por outro lado, o Linksys WRK54G só tem controle por MAC para o acesso a ele e via wireless. Se você quiser restringir o acesso à rede de uma máquina estranha plugada no switch, também não pode.

    Eu acho que vou começar a fazer uma lista dos roteadores que tem essa funcionalidade e os que não tem.

  • Ygor, o pfsense usa o Packet Filter e IPFW. É baseado em FreeBSD e graças a sensatez de seus criadores não tem iptables :)

  • Dá pra usar um Mikrotik embarcado em uma RB750. Processador 300 ou 400 mhz (nao lembro), 32 mb ram, 5 placas ethernet. Dá pra fazer filtros de todo tipo, fechar vpn, hotspot, pppoe. Muito bom! Só não tem wireless mas existem outras routerboards (http://www.routerboard.com) que tem slot minipci para cartao e dá pra fazer. Fica mais caro. Mas fica beeem melhor.

  • Jefferson - 6.606 Comentários

    Outro roteador "popular" que não tem controle da WAN é o D-LINK DI-524. Ele é um tiquinho mais inteligente que o Linksys WRK54G, pois as regras não fazem distinção entre cabeado e wireless. Mas também não fazem distinção entre WAN e LAN, tornando-o inútil para resolver o problema deste post.

Clique para comentar
(Prefira clicar em "Responder" se estiver comentando um comentário)

Deixe um comentário

Você pode usar estas tags HTML

<a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code class="" title="" data-url=""> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong> <pre class="" title="" data-url=""> <span class="" title="" data-url="">

  

  

  

:) :( ;) O_o B) :lol: :huh: :S :D :-P 8-O :yahoo: :rtfm: :dashhead1: :clapping: more »